Cómo unirse a la biblioteca de conectores MCP de Harvey

Descubre cómo conectar tu servidor MCP a Harvey para que los clientes puedan gestionar de principio a fin todo el trabajo jurídico.

Última actualización: 7 oct 2026


Visión general

Harvey es compatible con el protocolo de contexto de modelo (MCP), un estándar abierto que permite conectar directamente herramientas externas y fuentes de datos con Harvey.

Tu condición de socio te permite crear e integrar un servidor MCP que los usuarios podrán utilizar sin salir de Harvey. De este modo, les ayudarás a trabajar de forma más eficiente en diversas tareas jurídicas, como las siguientes:

  • Investigar contenido jurídico específico para sintetizarlo en la redacción de borradores
  • Buscar y actualizar archivos y contratos
  • Incorporar en los documentos sus preferencias en cuanto a datos, formatos y visualizaciones

Ya hay más de 140.000 profesionales del ámbito jurídico en más de 1.500 despachos de abogados y equipos internos de todo el mundo que utilizan Harvey. Al unirte a la biblioteca de conectores MCP de Harvey, integras la herramienta directamente en los workflows donde los abogados realizan la mayor parte del trabajo, lo que evita que tengan que salir de Harvey o cambiar de un contexto a otro mientras trabajan.

Harvey actúa como cliente para recuperar las credenciales del usuario, enviar solicitudes a tu servidor y mostrar la respuesta dentro de la interfaz de Harvey. Tu conector debe activarlo de forma expresa un administrador del espacio de trabajo para que los usuarios de la organización puedan acceder a él desde Harvey.

Cómo activar tu conector

Para unirte a la biblioteca de conectores MCP de Harvey, rellena este formulario. Necesitaremos que nos des información sobre la creación y el funcionamiento de tu herramienta, así como sobre los protocolos de seguridad, para poder revisarla.

Cómo funciona la conexión

Una vez que un administrador del espacio de trabajo active tu conector en Harvey, los usuarios podrán autenticarse con tu servicio y conectar sus cuentas. Harvey gestiona el proceso de autenticación, almacena el token del usuario de forma segura y dirige las solicitudes a tu servidor en su nombre.

Requisitos de autenticación

Harvey implementa la especificación de autorización de MCP (2025-11-25). Asimismo, recomienda que tu servidor MCP admita los siguientes requisitos:

Requisito

Detalles

OAuth 2.1 con PKCE (S256)

Obligatorio. Harvey utiliza PKCE para todos los flujos de autorización. El servidor debe ser compatible con el método de desafío de código S256.

RFC 8414: metadatos del servidor de autorización (AS)

Obligatorio. Harvey obtiene los metadatos OAuth de tu servidor antes de iniciar cualquier proceso de inicio de sesión. Publica un documento de metadatos válido en el endpoint estándar well-known.

RFC 9728: descubrimiento de metadatos de recursos protegidos (PRM)

Obligatorio. Harvey verifica el servidor de autorización declarado antes de continuar.

HTTPS

Obligatorio. Harvey rechaza cualquier URL de conector que no utilice HTTPS.

RFC 7591: registro dinámico de clientes

Opcional. Si es compatible, Harvey se registrará automáticamente como cliente OAuth, lo que simplifica la configuración.

Gestión de datos

Los controles de Harvey permiten gestionar la autenticación, el almacenamiento de tokens, la definición de los permisos de acceso y el registro de auditoría dentro de la plataforma. Una vez que los datos llegan a tu servidor MCP, quedan sujetos a tu política de privacidad, tus prácticas de gestión de datos y los contratos que tengas con tus clientes.

Limitaciones actuales de la plataforma

El cliente MCP de Harvey evoluciona de forma constante, por lo que resulta importante que tengas en cuenta las siguientes limitaciones de Harvey cuando diseñes la integración:

Limitación de Harvey

Qué implica

No se confirma la ejecución de acciones de escritura

Actualmente, Harvey no solicita confirmación a los usuarios para que una herramienta conectada ejecute una acción de escritura. Los socios deben definir con cuidado los permisos de escritura y considerar implementar el nivel mínimo de acceso necesario para la funcionalidad prevista del usuario. Harvey evaluará tu postura en materia de seguridad global como parte de la evaluación de los socios de la biblioteca de conectores.

No se informa de las capacidades en el momento de la conexión

Los usuarios particulares no pueden ver qué operaciones de lectura o escritura puede realizar tu conector antes de autenticarse. Los socios deberían disponer de documentación clara en lo que respecta a la administración para que los administradores de clientes de Harvey puedan evaluar correctamente todas las funciones.

La revocación del token no es automática

Al desconectar una integración de Harvey, se elimina el token almacenado, pero no se invoca el endpoint de revocación del proveedor de identidad. Si necesitas llevar a cabo una revocación inmediata, pon en marcha también un flujo de revocación.

Información adicional

Para más información sobre cómo añadir conectores, puedes ponerte en contacto con nuestro equipo de asociaciones a través de partnerships@harvey.ai.

¿Le ha resultado útil este artículo?